当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > Win2K Internet服务器安全构建指南(一)(IIS篇)

Windows服务器
Win2000活动目录之与安装配置
Win2000活动目录之基础篇
自动安装你的Win2000
Windows2000怪异故障两例
安全配置Windows2000服务器
加速 Windows 2000
Windows 2000的安全维护
Windows 2000集成SP2
Windows 2000分布式文件系统
Win2000虚拟化设置谈内存优化
优化Win2000的NTFS系统
Win2000 无盘终端安装指南
Windows 2000蓝屏死机
Windows 2000中蓝屏死机分析
windows2000中的“秘密武器”(二)
windows2000中的“秘密武器”(一)
Win2000之Dfs工具(二)
Win2000之Dfs工具(一)
Win2000诊断工具几个问题解释
Win2000之SNMP查询

Windows服务器 中的 Win2K Internet服务器安全构建指南(一)(IIS篇)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 87 ::
收藏到网摘: n/a

Win2K操作系统的一个主要特色就是将IIS融入其内核之中,并提供一些用来配置和维护软件的向导工具,使构建一个Internet网站轻松易得。但是,如果要创建一个安全可靠的Internet网站,实现"地面部分"-Win2K操作系统和"空中部分"-IIS的双重安全,还需要更加全面和深入的工作。本文就对这些稳固工作中的空中部分-IIS进行讨论,旨在帮助管理员一步步地实施网站安全构建工作。

一、TCP/IP方面要重点考虑的安全配置信息

Win2K提供了三种方式对进站连接进行访问控制,以下分别介绍。

1、TCP/IP安全配置

Win2K中的TCP/IP安全配置与WindowsNT4.0中的执行方式完全相同,配置方法非常基本也非常简单,根本原则就是"全部允许或只允许":

"全部允许"表示放行来自所有端口的通讯数据,"只允许"表示除了特别列出端口外的通讯数据都拒绝。TCP/IP筛选虽然简单,但过滤总比没有过滤好,建议管理员不要漏掉这个防线。

2、对路由和远程访问服务(RoutingandRemoteAccessService,RRAS)形式的进站连接设置访问控制列表。